
Legion é uma ferramenta de teste de penetração de rede de código aberto, fácil de usar, superextensível e semiautomatizada que auxilia na descoberta, reconhecimento e exploração de sistemas de informação.
O repositório Legion está migrando para https://github.com/hackman238/legion. Todos os lançamentos futuros, atualizações, etc., ocorrerão a partir de lá. Grandes melhorias a caminho! Este repositório sob esta organização não será mais mantido.

Legion, um fork do Sparta da SECFORCE, é um framework de teste de penetração de redes de código aberto, fácil de usar, super extensível e semiautomatizado que auxilia na descoberta, reconhecimento e exploração de sistemas de informação.
Instale o NMAP 7.93 usando o seguinte:
sudo apt install snapd -y
sudo systemctl enable --now snapd.apparmor
sudo systemctl start snapd
sudo snap install nmap
sudo mv /usr/bin/nmap /usr/bin/nmap-7.92
sudo ln -s /snap/bin/nmap /usr/bin/nmap
Em seguida, verifique se a versão é 7.93 com:
nmap -v
Atualize o perfil apparmor:
vi /var/lib/snapd/apparmor/profiles/snap.nmap.nmap
Vá para a linha 300, crie uma nova linha e adicione:
owner @{HOME}/.local/share/legion/tmp/** rw,
/etc/ssl/kali.cnf r,
Reinicie
O script RunIt (docker/runIt.sh) suporta:
É possível executar a imagem docker em qualquer distribuição Linux, no entanto, diferentes distribuições têm diferentes obstáculos a superar para que um aplicativo docker consiga se conectar ao servidor X. Todos são bem-vindos para tentar descobrir esses obstáculos e criar um PR para o runIt.
Só podemos prometer a operação correta no Ubuntu 20.04 usando a instalação tradicional neste momento. Embora deva funcionar no ParrotOS, Kali e outros, até que tenhamos o Legion empacotado e colocado nos repositórios de cada uma dessas distros, é uma dança das cadeiras em relação às atualizações da plataforma que mudam e quebram dependências. Um pacote nativo existe e é incluído por padrão no Kali.
Dois métodos de instalação disponíveis:
É preferível usar o método Docker em vez de uma instalação tradicional. Isso por causa de todos os requisitos de dependência e das complicações que ocorrem em ambientes que diferem de uma instalação limpa e não padrão.
NOTA: Versões Docker do Legion provavelmente não funcionarão quando executadas como root ou sob um root X!
O método Docker inclui suporte para vários ambientes, escolha o que funciona para você.
Pressupõe que Docker e X11 estejam instalados e configurados (incluindo executar comandos Docker como um usuário não root).
É crítico seguir todas as instruções para execução como usuário não root. Pular qualquer uma delas resultará em complicações para fazer o Docker se comunicar com o servidor X.
Veja instruções detalhadas para configurar o Docker aqui e habilitar a execução de contêineres como usuários não root e conceder direitos SSH ao grupo Docker aqui.
No Terminal:
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh
Pressupõe que Docker e X11 estejam instalados e configurados.
Substitua X.X.X.X pelo endereço IP do remoto executando o X11.
No Terminal:
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
chmod +x runIt.sh
./runIt.sh X.X.X.X
Pressupõe:
Veja instruções detalhadas do Docker aqui
Substitua X.X.X.X pelo endereço IP com o qual o Xming se registrou. Clique com o botão direito em Xming na bandeja do sistema -> Ver log e veja o IP ao lado de "XdmcpRegisterConnection: newAddress"
No Terminal:
git clone https://github.com/GoVanguard/legion.git
cd legion/docker
sudo chmod +x runIt.sh
sudo ./runIt.sh X.X.X.X
Por quê? Não faça isso. :)
Ainda não no script runIt.sh. Possível configurar usando socat.
Veja instruções aqui
Para instalar os componentes do Docker normalmente necessários e configurar o ambiente para Docker, em um terminal, execute:
sudo apt-get update
sudo apt-get install -y docker.io python3-pip -y
sudo groupadd docker
pip install --user docker-compose
Para permitir que usuários não root executem comandos Docker, em um terminal, execute:
sudo usermod -aG docker $USER
sudo chmod 666 /var/run/docker.sock
sudo xhost +local:docker
A ordem é importante por motivos de reserva de porta. Se você tiver WSL, Hyper-V ou Docker Desktop instalados, desinstale esses recursos antes de prosseguir.
netsh int ipv4 add excludedportrange protocol=tcp startport=2375 numberofports=1
dism.exe /Online /Enable-Feature:Microsoft-Hyper-V /All
dism.exe /Online /Enable-Feature /FeatureName:Microsoft-Windows-Subsystem-Linux
Por favor, use a imagem Docker quando possível! Está se tornando muito difícil suportar todas as várias plataformas e suas peculiaridades.
Pressupõe que Ubuntu, Kali ou Parrot Linux esteja sendo usado com Python 3.6 instalado.
No Terminal:
git clone https://github.com/GoVanguard/legion.git
cd legion
sudo chmod +x startLegion.sh
sudo ./startLegion.sh
Para executar todos os casos de teste, execute o seguinte no diretório raiz:
python -m unittest
A configuração de portas selecionadas e ações de terminal associadas pode ser facilmente modificada editando o arquivo legion.conf.
[StagedNmapSettings] define quais portas serão varridas em ordem sequencial, bem como quaisquer scripts NSE que serão chamados.
[SchedulerSettings] define quais ações ocorrerão automaticamente com base nos resultados da varredura de portas.
sudoedit /root/.local/share/legion/legion.conf
Legion é licenciado sob a GNU General Public License v3.0. Dê uma olhada na LICENSE para mais informações.
smbenum.sh é creditado a Bernardo Damele A.G.curl -fsSL https://download.docker.com/linux/ubuntu/gpg | sudo apt-key add -
sudo add-apt-repository "deb [arch=amd64] https://download.docker.com/linux/ubuntu $(lsb_release -cs) stable"
sudo apt-get update
sudo apt-get install -y docker-ce python-pip -y
sudo apt autoremove
sudo usermod -aG docker $USER
pip install --user docker-compose
echo "export DOCKER_HOST=tcp://localhost:2375" >> ~/.bashrc && source ~/.bashrc
docker images